You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

同域下Cookie设SameSite=None是否正常?TC_PRIVACY相关问询

关于Tag Commander相关Cookie设置SameSite=None的合理性说明

这个配置是正常且符合预期的,具体原因如下:

  • Tag Commander(现称Tealium iQ Tag Management)这类标签管理工具,即便相关Cookie的域名和网站主域名一致,设置SameSite=None; Secure也是常规操作。像TC_PRIVACY、TC_PRIVACY_CENTER这类存储用户Cookie同意状态的隐私类Cookie,需要在主站的不同子域名、甚至同域名的iframe环境中被读取,以此保证用户的隐私偏好在整个站点生态内一致生效。
  • Chrome的SameSite规则里,SameSite=None并非只针对第三方Cookie。当Cookie需要在跨上下文环境(比如同域名iframe、跨子域名请求)中被访问时,设置SameSite=None; Secure是合规的做法,能避免Cookie被浏览器拦截。
  • 另外,Tag Commander的官方配置逻辑就是将这类隐私相关Cookie设为SameSite=None; Secure,目的就是确保用户的隐私选择在所有关联的站点场景中都能被正确识别,不会出现部分页面无法读取同意状态的问题。

要注意的是,只要同时配置了Secure属性(Chrome要求SameSite=None的Cookie必须通过HTTPS传输),这个设置就完全符合Chrome的隐私政策要求,不会出现拦截问题。

内容的提问来源于stack exchange,提问作者infodev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 14:05:56